> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/it/use-cases.md).

# Casi d'uso

## Cassaforte dell'utente finale <a href="#end-user-vault" id="end-user-vault"></a>

Dopo la distribuzione del prodotto Keeper Enterprise, a ogni utente viene fornita una cassaforte di Keeper sicura e privata. Keeper funziona su tutti i tipi di dispositivo, piattaforme e sistemi operativi per consentire agli utenti di:

* Creare e gestire password robuste su tutti i tipi di dispositivo
* Archiviare in modo sicuro file e altre informazioni private
* Compilare automaticamente le password su browser web, app e dispositivi mobili
* Condividere informazioni riservate tra utenti e team

### Distribuire una cassaforte zero-knowledge ai dipendenti <a href="#deploy-a-zero-knowledge-vault-to-employees" id="deploy-a-zero-knowledge-vault-to-employees"></a>

La cassaforte sicura zero-knowledge di Keeper è protetta da più livelli di crittografia. La cassaforte di ogni utente è protetta da una Password principale usata per crittografare e decrittografare i dati sul dispositivo locale. Inoltre, l'autenticazione a due fattori protegge l'accesso al cloud. Di seguito alcune delle principali funzioni di sicurezza della cassaforte:

* La Password principale dell'utente viene usata per derivare una chiave di crittografia con PBKDF2, che crittografa e decrittografa la cassaforte.
* Ogni password e file memorizzato nella cassaforte è protetto con una chiave AES a 256 bit separata e robusta.
* Gli utenti che accedono con l'integrazione Keeper SSO Connect non richiedono una Password principale, poiché le chiavi di crittografia sono gestite dall'Enterprise. Per comodità, gli amministratori possono consentire l'Accesso biometrico alla cassaforte (Face ID/Touch ID, Windows Hello, ecc.).

![Accesso con Windows Hello](/files/3ogdhD22quNYcm920Nkg)

### Generare password robuste <a href="#generate-strong-passwords" id="generate-strong-passwords"></a>

Creare password di accesso robuste e generate in modo casuale per ogni sito web è fondamentale per proteggersi da violazioni di dati, password stuffing e attacchi di password spraying. Il generatore di password e le funzioni di verifica di Keeper garantiscono la conformità delle password a livello aziendale.

![Generatore di password](/files/7FnZpiXlssdvDN6TSgxD)

### Proteggere tutte le piattaforme e i dispositivi <a href="#protect-all-platforms-and-devices" id="protect-all-platforms-and-devices"></a>

Keeper protegge password e informazioni private su tutti i dispositivi e sistemi operativi. Le opzioni di distribuzione sono disponibili sul sito di Keeper Security e su tutti i principali app store. Le distribuzioni SCCM e gli ambienti virtuali (ad es. Citrix) sono pienamente supportati.

#### **App desktop Keeper®**

L'applicazione desktop completa di Keeper per un accesso rapido e sicuro alla cassaforte di Keeper.

![](/files/MK9mAWzZRywOhVF9u7X9)

#### **KeeperFill®**

L'estensione per browser KeeperFill compila rapidamente le Sue credenziali di accesso nei siti preferiti.

![](/files/mzHlBj3awwEfoDj3Su5Z)

#### **App mobile Keeper®**

L'applicazione mobile completa di Keeper per un accesso rapido e sicuro alla cassaforte di Keeper.

![](/files/v5nogTJrqoWdaW1TWEB1)

### Compilare automaticamente le password dei siti con KeeperFill® <a href="#autofill-website-passwords-with-keeperfill" id="autofill-website-passwords-with-keeperfill"></a>

KeeperFill per i browser web offre una funzione di completamento automatico potente e facile da usare. Le estensioni per browser coprono vari percorsi e scenari, tra cui:

* Compilare dati di accesso e password
* Selezionare tra più password sullo stesso sito web
* Compilare automaticamente dati di accesso, password e codice a due fattori
* Richiedere di compilare oppure fare clic manualmente per compilare
* Salvare nuove password nella cassaforte mentre digita

Il comportamento dell'estensione per browser può essere personalizzato dal menu Impostazioni dell'estensione.

![](/files/EYSsQvfpi6ZY2DTiQFDW)

### Cambiare le password e monitorare la sicurezza con KeeperFill <a href="#change-passwords-and-monitor-security-with-keeperfill" id="change-passwords-and-monitor-security-with-keeperfill"></a>

KeeperFill semplifica la modifica delle password. Quando visita il modulo «Change Password» di un sito, riceverà una richiesta di Keeper che chiede se desidera aiuto per cambiare la password. Accettando, Keeper La guida in pochi passaggi rapidi per cambiare la password e aggiornare contemporaneamente la voce nella cassaforte. Inoltre, con la funzione Verifica sulla sicurezza di Keeper all'interno della cassaforte, gli utenti possono individuare quali account contengono password deboli e adottare le misure necessarie per modificarle.

### Compilare automaticamente le applicazioni desktop native con KeeperFill for Apps <a href="#autofill-native-desktop-applications-with-keeperfill-for-apps" id="autofill-native-desktop-applications-with-keeperfill-for-apps"></a>

KeeperFill for Apps è uno strumento comodo per migliorare ulteriormente l'esperienza con l'App desktop completa di Keeper. Usato insieme alle applicazioni desktop, KeeperFill for Apps offre una soluzione di accesso semplice e un accesso rapido alle voci della cassaforte.

Inoltre, KeeperFill for Apps offre una capacità unica e potente di compilazione dei moduli nelle app native tramite semplici comandi di tasti di scelta rapida. Gli amministratori IT che accedono a servizi remoti possono usare questa funzione senza ricorrere a «copia» e «incolla». Memorizzando tutte le password nella cassaforte e usando KeeperFill for Apps, ha la certezza che anche le password delle applicazioni non restino vulnerabili in testo in chiaro.

KeeperFill for Apps funziona su piattaforme Mac e PC con applicazioni native popolari come:

* Skype, Slack, Evernote e altre app di produttività
* Applicazioni personalizzate e/o proprietarie
* Remote Desktop, VNC, Terminal e altre utilità da riga di comando

KeeperFill for Apps può essere configurato tramite Impostazioni > KeeperFill nell'App desktop di Keeper. Una volta aperto, è accessibile dalla barra dei menu del computer (macOS) o dall'area di notifica (Windows) tramite la familiare icona di Keeper.

![KeeperFill for Apps](/files/mKsBi2JvpTYz6x2Cjdji)

### Restare organizzati ed efficienti con le funzioni avanzate dell'interfaccia di Keeper <a href="#stay-organized-and-efficient-with-keepers-advanced-user-interface-features" id="stay-organized-and-efficient-with-keepers-advanced-user-interface-features"></a>

#### Cartelle e sottocartelle

Le cartelle e le sottocartelle (ovvero cartelle all'interno di cartelle) offrono maggiore controllo e organizzazione sulle Sue voci e sui Suoi file privati di Keeper. Le sottocartelle migliorano anche l'organizzazione tra team e tipi di account.

![Cartella e sottocartelle della cassaforte](/files/YnldsRtekocnRa0wrQE9)

#### Layout Visualizzazione a griglia

La Visualizzazione a griglia consente di vedere le voci in un formato grafico a riquadri che mostra loghi curati per i siti web più popolari. Per entrare in Visualizzazione a griglia, faccia clic sull'icona a griglia nella cassaforte.

![Visualizzazione a griglia delle voci della cassaforte](/files/tPBqUYaDvq5Zito1qCe9)

#### Cronologia voce

Ogni modifica apportata a una voce crea una versione di backup che può essere visualizzata e ripristinata in qualsiasi momento. Allo stesso modo, le voci eliminate possono essere recuperate e non vi è alcun limite al numero di versioni della voce che possono essere memorizzate.

![Cronologia voce](/files/Qx3AZr0ykCttuXJQ8Buy)

#### Collegamenti

Una voce può esistere fuori da una cartella, all'interno di una cartella o all'interno di una cartella condivisa. Una voce può anche essere collegata a più cartelle o cartelle condivise ed è chiamata «collegamento». I collegamenti, come i file alias, possono esistere in due o più posizioni e, quando vengono modificati, cambiano insieme.

![Creare un collegamento a una voce](/files/Mx4GJepmDCnXNxzBhbEG)

### Proteggere file, foto e video riservati <a href="#protect-confidential-files-photos-and-videos" id="protect-confidential-files-photos-and-videos"></a>

Keeper offre Secure File Storage per proteggere file, foto e video riservati. Keeper protegge questi file con crittografia AES a 256 bit usando chiavi a livello di voce, proprio come la nostra tecnologia di crittografia delle password. Gli utenti possono facilmente trascinare e rilasciare i file direttamente nella cassaforte e scattare foto e registrare video direttamente dai dispositivi mobili. Questi file possono essere condivisi facilmente e in modo sicuro con altri utenti Keeper, da cassaforte a cassaforte.

Esempi di file che possono essere memorizzati nella cassaforte:

* Informazioni sui clienti
* Documenti finanziari e bancari
* Dichiarazioni dei redditi
* Foto e video medici

![Aggiungere file o foto a una voce](/files/scWyNIjUPMv06KvnUC0E)

### Proteggere certificati sicuri e chiavi SSH <a href="#protect-secure-certificates-and-ssh-keys" id="protect-secure-certificates-and-ssh-keys"></a>

La crescente minaccia degli attacchi basati sulla fiducia apre rischi di sicurezza per le organizzazioni IT che dipendono fortemente dall'accesso a sistemi critici tramite certificati digitali e chiavi. Keeper protegge certificati e chiavi con crittografia zero-knowledge AES a 256 bit. Esempi di tipi di certificati che possono essere memorizzati:

* Certificati SSL
* Chiavi SSH
* Coppie di chiavi RSA
* Certificati di firma del codice
* Chiavi API

![](/files/A4Pid6ilObzCVNui6NtY)

Certificati e chiavi SSH possono essere memorizzati in qualsiasi voce della cassaforte di Keeper come campo personalizzato, nota o allegato.

Oltre a memorizzare le chiavi SSH, queste possono essere usate per stabilire connessioni in modo sicuro.

[Keeper Commander](https://github.com/Keeper-Security/Commander), un SDK e toolkit da riga di comando per utenti DevOps, consente di connettersi a sistemi remoti usando credenziali o chiavi SSH memorizzate.

{% hint style="info" %}
Per maggiori informazioni sull'esecuzione di connessioni con Keeper Commander, faccia clic [qui](https://github.com/Keeper-Security/Commander#launching-and-connecting-to-remote-servers).
{% endhint %}

### Condividere una password con un collega o un team <a href="#share-a-password-with-a-colleague-or-team" id="share-a-password-with-a-colleague-or-team"></a>

Keeper usa la crittografia RSA per condividere password e file. Può condividere password o file direttamente con un altro utente Keeper o con un team. Dietro le quinte, le informazioni vengono crittografate con la chiave pubblica del destinatario e decrittografate con la chiave privata. Le autorizzazioni (Può modificare, Può condividere, Può modificare e condividere e Sola lettura) possono essere assegnate a singoli utenti o a team di utenti.

![](/files/8sszDHnN9B3YbXJrvVs2)

I set di autorizzazioni di visualizzazione, modifica e condivisione possono essere applicati a singoli utenti. Le autorizzazioni delle cartelle condivise possono controllare la gestione della cartella, degli utenti e delle voci.

I team vengono creati e gestiti nella Console di amministrazione di Keeper. I team possono anche essere provisionati automaticamente usando il nostro software Active Directory Bridge, i protocolli SCIM o l'SDK Keeper Commander.

### Separare informazioni aziendali e personali <a href="#separate-business-and-personal-information" id="separate-business-and-personal-information"></a>

Poiché Keeper Enterprise offre agli amministratori un meccanismo per sospendere e trasferire le casseforti degli utenti finali, Keeper consiglia agli utenti finali di mantenere separate le casseforti aziendali e personali. Ciò può essere ottenuto facilmente usando le funzioni di cambio account di Keeper. Ogni piattaforma supporta la possibilità di passare facilmente tra casseforti aziendali e personali.

![Cambio account](/files/eGF8mQNJLmRiXMw5YHgE)

### Accedere con provider di identità esistenti <a href="#log-in-with-existing-identity-providers" id="log-in-with-existing-identity-providers"></a>

Grazie alla tecnologia Keeper SSO Connect, gli utenti finali possono accedere senza interruzioni alla cassaforte di Keeper con qualsiasi provider di identità compatibile con SAML 2.0 esistente, come Okta, Centrify, Microsoft AD FS / Azure, G-Suite, JumpCloud e F5 BIG-IP APN.

Una volta attivata questa capacità dall'amministratore Keeper, l'accesso è fluido su tutti i tipi di dispositivo e piattaforme. In alternativa, gli utenti possono prima accedere al proprio provider di identità e poi avviare la cassaforte di Keeper.

## Amministrazione e distribuzione <a href="#administration-and-deployment" id="administration-and-deployment"></a>

Keeper Enterprise offre un'applicazione Console di amministrazione basata sul web. La Console di amministrazione consente agli amministratori di:

* Integrare e rimuovere utenti
* Applicare policy di enforcement basate sui ruoli
* Gestire l'autenticazione a due fattori
* Monitorare il punteggio di sicurezza dell'organizzazione
* Personalizzare l'esperienza dell'utente finale

### Gestire e integrare gli utenti <a href="#manage-and-onboard-users" id="manage-and-onboard-users"></a>

La Console di amministrazione di Keeper offre diverse soluzioni per distribuire Keeper agli utenti in base alle dimensioni dell'organizzazione. Gli utenti possono essere provisionati con uno dei seguenti metodi:

* Sincronizzazione Active Directory o LDAP tramite AD Bridge
* Single Sign-On (SAML 2.0)
* SCIM e Azure AD
* Provisioning automatico via e-mail
* Caricamento di file CSV
* Inserimento manuale tramite l'interfaccia web
* Provisioning da riga di comando tramite SDK Keeper Commander

Diverse unità organizzative (nodi) possono essere provisionate in modi diversi. Ad esempio, gli utenti finali di un'unità organizzativa possono essere integrati tramite Active Directory e un altro gruppo di utenti può essere provisionato con una piattaforma di identità come Microsoft Azure o Okta.

![Metodi di provisioning utenti](/files/Buwzi0WBZHWMVQytAsx9)

![Configurazione di Active Directory Bridge](/files/Xe026fBZhlzS74UuhF7i)

![Provisioning manuale tramite l'interfaccia della Console di amministrazione](/files/ng5hKeT1tL7DjPTKJJM9)

### Applicare autorizzazioni basate sui ruoli <a href="#enforce-role-based-permissions" id="enforce-role-based-permissions"></a>

Le policy di enforcement basate sui ruoli di Keeper offrono alle organizzazioni la massima flessibilità per personalizzare la soluzione in base alle esigenze dei controlli interni, tra cui:

* Regole di complessità della Password principale
* Canali di autenticazione a due fattori
* Posizione fisica, indirizzi IP e piattaforme dei dispositivi
* Regole di condivisione ed esportazione dei dati
* Biometria del dispositivo

Anche le autorizzazioni amministrative vengono applicate a livello di ruolo. Qualsiasi ruolo con autorizzazione amministrativa può accedere alla Console di amministrazione di Keeper e svolgere funzioni lavorative specifiche.

![Le autorizzazioni basate sui ruoli sono completamente personalizzabili](/files/ouoBnzTSJH7uJZ02gkV2)

![Impostazioni delle autorizzazioni admin](/files/YBgqtrtD8AxNeB1Qx2WS)

### Trasferire la cassaforte di un dipendente quando lascia l'organizzazione <a href="#transfer-an-employees-vault-when-they-leave-the-organization" id="transfer-an-employees-vault-when-they-leave-the-organization"></a>

Conservare dati critici e riservati è importante quando i dipendenti lasciano l'organizzazione, soprattutto gli utenti con funzioni amministrative o di gestione.

Grazie alla funzione sicura «Trasferimento account» di Keeper, la cassaforte di un utente può essere bloccata e quindi trasferita a un altro utente all'interno dell'organizzazione. Il processo di trasferimento account rimane completamente zero-knowledge e la responsabilità di eseguire i trasferimenti account può essere limitata in base ai ruoli all'interno dell'organizzazione. Ad esempio, solo il responsabile Engineering può trasferire la cassaforte di un Engineer, oppure il responsabile Marketing può trasferire solo la cassaforte di un Marketing Coordinator.

Il modello di sicurezza di Keeper si basa sull'accesso con privilegi minimi: Keeper implementa policy least-privileged, quindi quando un utente è membro di più ruoli, la policy netta è la più restrittiva. L'amministrazione dei gruppi può essere delegata e limitata in base alla funzione lavorativa o ad altri criteri.

![Abilitare il Trasferimento account dalla schermata Role Enforcements](/files/4qBSpZkWWzENU1B8pszF)

I Trasferimenti account sono un'azione unidirezionale. Dopo il trasferimento account, l'account di origine viene eliminato e le voci della cassaforte vengono trasferite a un altro account utente.

![](/files/KLXSyvzzClhFAJhdZ3CO)

### Monitorare il punteggio di sicurezza dell'azienda <a href="#monitor-the-security-score-of-the-company" id="monitor-the-security-score-of-the-company"></a>

Il punteggio di sicurezza complessivo dell'organizzazione può essere monitorato dagli amministratori Keeper delegati per garantire la conformità alle policy sulle password. Report dettagliati individuano gli utenti che devono adottare azioni correttive. La robustezza delle password delle voci, la robustezza della Password principale e l'uso dell'autenticazione a due fattori possono essere tutti monitorati nella scheda Verifica sulla sicurezza e costituiscono il punteggio di sicurezza di un'organizzazione.

![](/files/f0h9Z9gzfuXIr8zNwAj4)

### Controllare i log degli eventi ed eseguire analisi forensi <a href="#audit-event-logs-and-perform-forensic-analysis" id="audit-event-logs-and-perform-forensic-analysis"></a>

#### **Modulo per segnalazioni e avvisi avanzati**

Il Modulo per segnalazioni e avvisi avanzati (ARAM) di Keeper offre registrazione degli eventi e tracciamento dei log eventi per oltre 75 tipi di evento, la possibilità di inviare avvisi basati sugli eventi e la capacità di registrare gli eventi su un sistema esterno.

Gli amministratori possono creare report personalizzati specificando quali criteri filtrare e presentare in ciascuna colonna. I report possono ora essere filtrati e salvati in base a Tipi di evento (Policy Changes, Sharing, Logins, ecc.), Utenti e Attributi (Nodi, Dispositivi, Posizione, ecc.).

Gli avvisi possono essere attivati in base a qualsiasi criterio di evento, come modifiche alle policy di ruolo, accesso a password privilegiate o altri eventi di sicurezza. Gli avvisi possono essere inviati via SMS o e-mail e possono anche essere visualizzati nell'interfaccia della Console di amministrazione.

Il modulo ARAM si integra con strumenti SIEM (Security Information and Event Management) di terze parti per la registrazione esterna. Le integrazioni includono:

* Splunk
* Sumo Logic
* Amazon S3
* IBM QRadar

Il modulo ARAM supporta oltre 75 tipi di evento (ad es. Password principale scaduta, Password principale modificata, Voce condivisa, Autenticazione a due fattori disabilitata, ecc.) che possono essere inviati automaticamente a prodotti SIEM popolari come Splunk, Sumo e QRadar.

<div align="center"><img src="/files/adCuM0tLpxsDNvYnqRG3" alt="Report con avviso inviato"></div>

#### **Attività recenti**

Il report «Attività recenti» di Keeper offre funzioni di registrazione degli eventi e di analisi forense per soddisfare i requisiti di governance aziendale e di audit. Gli eventi vengono tracciati in tutto il sistema mantenendo lo zero-knowledge. Solo gli utenti privilegiati con diritti di condivisione o proprietà per decrittografare le singole voci della cassaforte sono in grado di visualizzare le informazioni memorizzate nella cassaforte.

<div align="center"><img src="/files/8u6hRZmpw7IhVSeLKu9g" alt="Report Attività recenti"></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/it/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
